网络安全
未读
【漏洞通告】Stirling-PDF 服务端请求伪造漏洞
漏洞概况 Stirling-PDF 是一款本地托管的Web应用程序,用于执行各种PDF文件操作。 近日,微步情报局获取到Stirling-PDF修复了一处服务端请求伪造漏洞(CVE-2025-55150)。微步情报局已成功复现该漏洞。 经分析该漏洞为当使用/api/v1/convert/html/p